23.12.2011, 09:47
|
|
Тлен
|
|
Регистрация: 02.01.2010
Сообщений: 6,590
|
|
Сообщение от m4gz
|
незнаю в чем тут логика, если твой код и твой евал обрабатывает строго регламентированную функцию, где опасность?
|
Если строго регламентированную - никакой, а вот если включает кусок данных полученных от другого пользователя...
__________________
29375, 35
|
|
23.12.2011, 16:34
|
что-то знаю
|
|
Регистрация: 24.05.2009
Сообщений: 5,176
|
|
Сообщение от Aetae
|
Если строго регламентированную - никакой, а вот если включает кусок данных полученных от другого пользователя...
|
Для яваскрипта не вижу пробела в безопасности. Ну подумаешь откроется другое окно или еще мелочь какая нить... А вот для пхп, да есть опасность навредить.
|
|
23.12.2011, 17:27
|
|
Профессор
|
|
Регистрация: 06.05.2009
Сообщений: 1,163
|
|
devote,
Да, подумаешь, куки стырят, фигня.
__________________
Нужно равняться на лучших, а не оправдываться за счёт худших.
|
|
23.12.2011, 19:25
|
|
Модератор
|
|
Регистрация: 27.04.2010
Сообщений: 3,417
|
|
Сообщение от Nekromancer
|
Да, подумаешь, куки стырят, фигня.
|
|
|
23.12.2011, 19:31
|
что-то знаю
|
|
Регистрация: 24.05.2009
Сообщений: 5,176
|
|
Сообщение от Nekromancer
|
Да, подумаешь, куки стырят, фигня.
|
Главное сервак не повалят =)
|
|
23.12.2011, 19:45
|
|
сегодня в 12:34|Комментир
|
|
Регистрация: 12.04.2011
Сообщений: 1,180
|
|
Сообщение от devote
|
Главное сервак не повалят =)
|
гыг... А на пользователей пофиг, что у них пароль стырили)
|
|
23.12.2011, 19:56
|
что-то знаю
|
|
Регистрация: 24.05.2009
Сообщений: 5,176
|
|
Сообщение от 9xakep
|
А на пользователей пофиг, что у них пароль стырили)
|
Сами виноваты, если у них что-то тырят... От всего все равно не защитишься, а особенно от неизлечимого и не удаляемого вируса, это я про юзеров.
|
|
23.12.2011, 20:17
|
|
Модератор
|
|
Регистрация: 27.04.2010
Сообщений: 3,417
|
|
Сообщение от devote
|
Сами виноваты, если у них что-то тырят... От всего все равно не защитишься, а особенно от неизлечимого и не удаляемого вируса, это я про юзеров.
|
Это не значит, что не стоит попробовать)
|
|
23.12.2011, 20:23
|
что-то знаю
|
|
Регистрация: 24.05.2009
Сообщений: 5,176
|
|
Сообщение от trikadin
|
Это не значит, что не стоит попробовать)
|
О да, не спорю... лично я уже замучился наполнять свой блокнот тем что творят хомячки, порой такие вещи творят что сам никогда не додумаешь. В JS есть огромный минус.. Он доступен с компа хомячков, а значит если хомячок цапнул вирус, то никакой ваш способ защиты не поможет если атака идет с компа хомячка. Вот именно это и есть большая проблема, и куки стырить может любой вирус, даже не влезая в код JS.
|
|
23.12.2011, 20:26
|
|
Модератор
|
|
Регистрация: 27.04.2010
Сообщений: 3,417
|
|
devote, не спорю) Только это уже другой вопрос...
|
|
|
|